Browsing: 網絡安全

    人工智能(AI)不再僅僅是一種趨勢,它正在迅速重塑各行各業,加速數字化轉型。然而,AI 在帶來創新之餘,也衍生出前所未有的網絡安全挑戰。企業該如何在善用 AI 打造前所未有防禦能力,同時確保 AI 驅動的未來安全可控? 數碼港將聯同香港網絡安全專業協會於 5 月 14 日(星期三)在數碼港舉辦「人工智能 x 網絡安全論壇」,屆時論壇將雲集業界領袖、網安專家及業界代表,共同探討如何在 AI 世代中實現安全與可持續創新,並分享應對未來威脅的策略與見解! 更多活動詳情:https://bit.ly/3RjS8JN 立即報名

    大家有無想過,自己瀏覽網頁的足跡,原來有可能被網站暗中記錄下來?Google 最近便宣佈,由Chrome 136 版本的瀏覽器開始,將會加強限制瀏覽器自動將用家曾到訪網站的連結,由預設的藍色變成紫色的做法,減低其他網站用這方法標籤用家,導致瀏覽私隱外洩的風險。 想知最新科技新聞?立即免費訂閱! 想像一下,當大家進入旅遊網站 A,點擊了幾個去巴黎旅遊的相關連結後,如果旅遊網站 B 都有轉載這些連結,那麼在你進入網站 B 時,營運方就可透過分析那些「變色」連結,推斷用家可能對巴黎有興趣,繼而向用家推送相關廣告,甚至調整機票和酒店的價格,吸引用家下訂單。 雖然個人化廣告看似方便,但在不知情的情況下被追蹤和分析,相信會令不少用家感到不安。更可怕的是如果這些資訊被惡意利用,可能會導致更嚴重的隱私洩露,例如黑客可以制定更精準的釣魚攻擊,誘使目標洩露個人私隱訊息或進行詐騙。 採用 「三重金鑰分割」 新技術 這種變色連結的做法,在瀏覽器上已經沿用了逾 20 年,Google Chrome 直至最近的起心肝解決這個隱私漏洞。在即將推出的…

    全球領先由數據驅動、客戶端至雲端的網絡安全解決方案供應商 Arista Networks,在香港市場推出了創新的 Arista Guardian for Network Identity(AGNI) ,是一款由雲原生和 AI 驅動的網絡訪問控制(Network Access Control, NAC)解決方案,適合企業採用。 香港面臨的網絡安全挑戰 香港作為國際金融中心,在網絡安全上面臨重大的挑戰。隨著混合工作模式的興起,員工可以從不同地點及非托管設備(包括 BYOD 和物聯網終端)訪問企業網絡,這增加了不同渠道的網絡攻擊,而不斷升級的勒索軟件和釣魚攻擊亦持續威脅網絡安全。這些網絡攻擊,特別針對香港的關鍵行業,例如:金融、物流和貿易等。若關鍵行業一旦被攻擊成功,有機會造成巨大的經濟損失。傳統本地部署的 NAC 解決方案難以應付,通常需要昂貴的硬件升級和複雜的管理,而舊有的安全協議亦存在防護漏洞。…

    一個據稱曾入侵超過 618 個機構的網絡犯罪組織 EncryptHub,近日竟被揭發曾以網絡安全研究員的身份,向 Microsoft 提交兩個 Windows 零日漏洞報告,沒有選擇用來入侵更多機構。而在專家追查下,更發現這個犯罪組織對前路搖擺不定,甚至向 AI 聊天機械人請教安全的成名方法,行為非常搞笑。 想知最新科技新聞?立即免費訂閱! 向 Microsoft 提交兩個安全漏洞 據資料顯示,早前 EncryptHub 曾以網絡安全研究員 SkorikARI 的身份,向 Microsoft…

    Microsoft 的舊版雲端影片服務 Stream 的網域早前發現被黑客騎劫,導致所有嵌入舊影片連結的 SharePoint 頁面均顯示一個泰國賭博網站的內容,事件最令人擔心的地方是如黑客借助 Microsoft 網域的可信度來散播惡意軟件或其他虛假訊息,後果將十分嚴重。 想知最新科技新聞?立即免費訂閱! 舊版計劃早於 2020 年已淘汰 據報導指這次騎劫事件的源頭發生在舊版 Microsoft Stream 的網域,Stream 是 Microsoft 在以往提供給客戶使用的雲端影片服務,客戶可將影片上載後分享連結。不過,Microsoft 早已於…

    在現今數碼轉型浪潮中,企業面臨著日益嚴峻的挑戰,當中包括各地營商政策及法規、數據安全、運營效率和技術創新等多方面的需求。為了在快速變化的市場中保持競爭力,企業迫切需要採用靈活且可靠的雲端解決方案,以支持其業務發展及減低不確定性。為此,DICT 數智通訊服務供應商中信國際電訊 CPC(以下簡稱 CPC)與雲服務技術供應商深信服(Sangfor)強強聯手,推出 SmartCLOUDTM C-FUSION 信創混合雲系列,融合全棧 SmartCLOUDTM 專屬私有雲、虛擬私有雲與公有雲解決方案,協助企業構建自主可控、安全高效的混合雲環境。 想知最新科技新聞?立即免費訂閱! 一雲多芯 迎合市場趨勢 近年企業加速數碼轉型,除了大量採用雲端服務,亦特別著重技術創新。 中信國際電訊 CPC 產品及數智發展部副總裁黃志強表示,隨著各國針對網絡的安全法規陸續出台,現時企業還必須確保其 IT 系統具備靈活性和合規性,以應付當前變化不斷的營運環境。他說 CPC 推出的 SmartCLOUDTM…

    DNS 網絡服務供應商 Cloudflare 宣布,由即日起全面關閉其 API 服務使用 HTTP 連接,並強制要求所有請求採用加密的 HTTPS 協議。這項政策旨在消除傳輸未加密數據的風險,防止敏感訊息遭中間人攔截或洩露。雖然 HTTP 有簡易及快速傳輸的優勢,但隨著網絡安全風險攀升,也是時候退下火線。 想知最新科技新聞?立即免費訂閱! Cloudflare 在公告中表示,新政策不單會完全拒絕任何試圖通過 HTTP 連接到其 API 的請求,甚至不會建立連接,換言之只有 HTTPS…

    45% 的組織曾經遭受過 cloud-based 資料洩露,你是否已經準備好抵禦攻擊? 加入 4 月 29 日的網絡研討會,深入了解雲端安全趨勢,並學習如何運用 AI 驅動的零信任管理和操作來主動保護你的網絡。透過全面掌握當前狀況,將學習如何最佳化安全服務配置,以達成理想的安全成效。 Network Security Design for Cloud (NSDC) 議程: 影響雲端安全的趨勢網絡安全架構的最佳實踐演示在 AWS® 和…

    近日遊戲平台 Steam 便緊急下架一款名為《Sniper: Phantom’s Resolution》的試玩版遊戲,原因是該遊戲內含資訊盜竊惡意軟件,對用家電腦構成嚴重安全威脅。而開發者更聲稱平台存在安全風險,實際上透過其他渠道發放惡意軟件,名副其實「賊喊捉賊」。 想知最新科技新聞?立即免費訂閱! 開發者建議玩家從平台下位置下載 作為全球最大的線上遊戲平台,Steam 擁有龐大的用家群,根據資料顯示,全球約有 1.3 億登記用家,峰值在線人數更高達 4,000 萬,所以自然成為黑客的狩獵場。過往黑客主要通過釣魚詐騙,誘騙使用者輸入帳號密碼和雙重驗證碼去盜用帳戶;其次是誘騙用家下載惡意軟件,感染電腦後便能盜取儲存的機密數據,又或將電腦變成殭屍網絡的成員,而這次事件便屬於後者。 開發者 Sierra Six Studios 在上星期在平台上預告會推出一款一第一身射擊遊戲的試玩版,介紹頁面上有齊遊戲的片段及內容,但開發者聲稱在 Steam 平台上下載存在安全風險,並留下連結建議玩家從平台下位置下載。部分玩家發現其內容存在異常,例如遊戲描述和素材疑似從其他遊戲複製而來。…

    嚴重的企業網絡安全事故,可能源自內部人員👥,所以在機構當中培養出網絡安全文化,令員工成為 Human Firewall🧱實在非常重要。 今次午餐會🍲,將協助你了解網絡安全意識培訓平台,如何有效🔝提升員工的相關安全意識;同時學懂簡化企業的特權存取策略🙋、了解最佳實踐,以保護🛡️企業的敏感資產。 立即報名